Услуги по информационной безопасности - Обзор возможностей и инструкции

Услуги по информационной безопасности

Управляемые услуги по информационной безопасности (Managed Security Services Providers, MSSP)

Вопрос
Задать вопрос

Мнение

Обзоры

Обзор Kaspersky MDR, сервиса по обнаружению кибератак

Kaspersky Managed Detection and Response (MDR) круглосуточно защищает ИТ-инфраструктуры от целевых кибератак, обеспечивает технологическое реагирование на выявленные угрозы, а также предоставляет рекомендации по реагированию операционным командам пользователей решения, помогает в расследовании самостоятельно выявленных инцидентов.

Обзор MaxPatrol O2, метапродукта для обнаружения и остановки хакера

MaxPatrol O2 от российской компании Positive Technologies позиционируется как автопилот в области информационной безопасности, позволяющий автоматически обнаружить и остановить злоумышленника. Метапродукт обеспечивает комплексную автоматизированную защиту с минимальным участием человека.

Обзор личного кабинета МТС RED SOC 07.2023, центра мониторинга и реагирования на кибератаки

МТС SOC разработал личный кабинет пользователя, где заказчик может в режиме реального времени контролировать эффективность сервисов мониторинга и реагирования на кибератаки. Рассмотрим, как устроен личный кабинет МТС SOC и какие возможности он предоставляет пользователям.

Анализ рынка

Искусственный интеллект в кибербезопасности: обзор технологий и российских решений

ИИ в кибербезопасности встраивается в разные процессы, но его роль почти везде одна: автоматизация и повышение эффективности защиты. Чем глубже он проникает в средства защиты информации (СЗИ), тем больше вопросов к его работе. Как компании используют ИИ и что он даёт на практике — дальше в статье.

Обзор рынка услуг по оценке киберзащищённости методом Red Team Operations в России и за рубежом

Анализ мирового и российского рынка показал, что спектр услуг, объединённых под понятием Red Team Operations, стал значительно шире. Задачи и содержание таких операций эволюционировали вместе с ростом требований к киберзащищённости. Как именно — рассмотрим в статье.

Обзор рынка сервисов повышения осведомленности по ИБ (Security Awareness)

Повышение цифровой грамотности сотрудников — стратегическое направление развития в условиях постоянного роста кибератак. Инвестиции в обучение персонала навыкам кибергигиены и внедрение Security Awareness снижают уязвимость компании перед атаками через социнженерию и уменьшают вероятность утечек.

Технологии и практика

Почему обучение информационной безопасности не работает: 6 главных причин

Компании обучают сотрудников информационной безопасности, но человеческий фактор по-прежнему остаётся одной из причин инцидентов. Значит ли это, что обучение не работает, или проблема в самом подходе к нему? Выделили шесть возможных причин, по которым обучение ИБ не работает так, как ожидается.

Как Gartner меняет подход к управлению внешними угрозами

Новый квадрант Gartner показывает, что подход к киберразведке смещается от аналитического к операционализированному. На первый план выходят единые платформы, автоматизация и работа с внешними угрозами в общем контексте, а не разрозненные средства защиты.

SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает

Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.

Сравнения

Российские решения Security Awareness: сравнение платформ для обучения киберграмотности

Сравниваем российские решения класса Security Awareness по 40+ критериям: учебные курсы, имитация фишинга, кастомизация, отчётность, лицензирование и поддержка. Также отмечаем, на что обратить внимание при выборе. Материал поможет быстро оценить рынок и составить короткий список решений для «пилота».

Сравнение провайдеров услуг по управлению информационной безопасностью (MSSP)

Первое публичное сравнение представленных в России MSSP (Managed Security Service Providers), провайдеров услуг по информационной безопасности. Результаты сравнения помогут потенциальному заказчику выбрать наиболее подходящего поставщика, способного взять средства защиты информации на аутсорсинг и обеспечить их администрирование и контроль. Сравнение проводилось по 121 критерию, характеризующему полноту и качество предоставляемых услуг. В сравнении участвуют: Angara, BI.ZONE, «Инфосистемы Джет», КРОК, «МегаФон», «РТК-Солар».

Сравнение сервисов Managed Detection and Response (MDR)

На основании набора из 190 критериев сопоставлены сервисы по обнаружению угроз информационной безопасности, реагированию на них и расследованию киберинцидентов (Managed Detection and Response - MDR), предлагаемые российскими производителями средств защиты. В сравнении участвуют Group-IB Managed Detection and Response Services, Kaspersky Managed Detection and Response и Positive Technologies Expert Security Center. Приведённые данные помогут заказчикам сориентироваться в различиях вендорских услуг MDR и коммерческих  SOC, выбрав наиболее подходящий вариант.